(南京審計學(xué)院審計與會計學(xué)院江蘇南京211815)
隨著“審計風(fēng)暴”的爆發(fā)和國家“十二五”規(guī)劃的進(jìn)程,審計尤其是政府審計正面臨著新的挑戰(zhàn)。一方面信息的公開化,使公眾對審計的需求不斷增加,對審計的期望不斷提高;另一方面,面對審計所發(fā)現(xiàn)的問題以及審計的覆蓋程度,公眾并不滿意。審計機(jī)構(gòu)如何能夠更好地滿足公眾的需求,對公眾的訴求做出快速的反應(yīng),成為當(dāng)今政府審計機(jī)構(gòu)研究的重要問題。隨著云計算的出現(xiàn),審計人員逐漸把目光由傳統(tǒng)審計方式轉(zhuǎn)向了擁有新生命力的云審計模式。
關(guān)于云審計的概念定義與范圍界定一直存在著很大的爭議。有學(xué)者認(rèn)為云審計就是聯(lián)網(wǎng)審計的一種發(fā)展,是審計人員利用網(wǎng)絡(luò)等信息化手段實現(xiàn)數(shù)據(jù)的傳輸、分析與合作。也有學(xué)者把云計算對于審計的影響比作一個世紀(jì)前的電力革命。云計算之于云審計就如同公共電廠之于用電個體。通過云計算、云存儲來實現(xiàn)審計資源的優(yōu)化配置,使得審計資源像電力資源一樣公開流通,降低審計成本。也有學(xué)者簡單地把云審計定義為 “審計+云計算=云審計”。
事實上,云審計一詞自出現(xiàn)以來其具體含義也一直是業(yè)界摸索、規(guī)范的研究領(lǐng)域。究竟什么是云審計?現(xiàn)階段很難做出一個明確的限定,因為云計算本就是不斷豐富的概念,基于云計算的云審計會隨著云計算概念深入、成熟而得到發(fā)展、豐富,甚至導(dǎo)致云審計方法與思想的變革。綜合來看,被研究人員廣泛接受的觀點是云審計是利用互聯(lián)網(wǎng)的云計算概念,進(jìn)行審計資源的整合與協(xié)調(diào)。云審計是對未來審計模式的一種猜想,不僅僅是云計算在審計領(lǐng)域的運(yùn)用,更包括了隨著科技尤其是信息技術(shù)的發(fā)展,審計模式不斷創(chuàng)新的一種理念,一種思考方向。
云審計最常被學(xué)術(shù)界討論的實現(xiàn)模式即搭建一個平臺。數(shù)據(jù)的云儲存的實施過程中,可以使各類審計信息數(shù)字化得以實現(xiàn),充分調(diào)動審計人員、審計技術(shù)方法以及審計硬件設(shè)施的協(xié)調(diào)配合、統(tǒng)籌規(guī)劃,真正做到在審計資源得到充分利用的同時促進(jìn)信息交流與共享。云審計實現(xiàn)了時間、空間上的自由,打破了固有審計模式的局限。審計人員可以在云審計時代下按照自己的時間、習(xí)慣與審計方式合理、自由地安排自己的審計工作,同時充分享受云審計所帶來的高效率,不再為數(shù)據(jù)的存儲、共享或者工作的銜接而傷神,所需要關(guān)注的只是審計任務(wù)本身?!霸茖徲嫛蹦P鸵娤聢D。
提到云計算或者云審計,首先想到的就是安全建設(shè)問題。數(shù)據(jù)安全性是互聯(lián)網(wǎng)時代首要考慮的問題。數(shù)據(jù)安全包括數(shù)據(jù)本身存儲的安全以及向第三方泄露的可能性。一旦將“私有云”數(shù)據(jù)傳送到“公共云”,就有可能使數(shù)據(jù)脫離審計人員的掌控,發(fā)生數(shù)據(jù)泄漏的可能性就會加大,并會帶來一系列的審計風(fēng)險與法律責(zé)任。云審計在實施過程中主要存在以下問題。
1.數(shù)據(jù)存儲與審查權(quán)限性問題。云審計在技術(shù)上依托于網(wǎng)絡(luò)設(shè)備,無論是儲存審計機(jī)構(gòu)自己的數(shù)據(jù)還是被審計單位的數(shù)據(jù),保密性和數(shù)據(jù)安全性問題都是首要考慮的問題。在沒有查閱權(quán)限限制或者限制不足的情況下,傳送至云端的相關(guān)數(shù)據(jù)可能會脫離審計人員的掌控,致使安全隱患的產(chǎn)生,使得數(shù)據(jù)安全性降低。非法入侵、越權(quán)操作或是存儲介質(zhì)故障等都直接威脅到云審計數(shù)據(jù)安全。
針對數(shù)據(jù)安全與保密問題,通常選擇與服務(wù)器供應(yīng)商進(jìn)行溝通洽談的方式來規(guī)避風(fēng)險。洽談內(nèi)容主要圍繞供應(yīng)商的自身權(quán)限與運(yùn)行維護(hù)等方面的承諾,更多的是技術(shù)上的指導(dǎo)與權(quán)限的轉(zhuǎn)移。就如同家用防盜門通常會有兩種鑰匙,B鑰匙使用則會導(dǎo)致A鑰匙失效?,F(xiàn)在的服務(wù)器設(shè)計更多傾向于引入這樣的思想,服務(wù)器一旦移交,觸發(fā)機(jī)制則會啟動,供應(yīng)商自身權(quán)限則受到限制,數(shù)據(jù)使用權(quán)限由使用方進(jìn)行管理、監(jiān)督。
“云審計”模型
2.云審計實施接口問題。實現(xiàn)傳統(tǒng)審計與云審計順利接口對于審計人員和被審計單位都是一次大的轉(zhuǎn)變。因此,如何讓審計人員更快地熟悉云審計以及如何讓被審計單位理解這一轉(zhuǎn)變是云審計平臺建設(shè)必須解決的。審計機(jī)構(gòu)與被審計單位的溝通是為了確保被審計單位清楚地了解審計機(jī)構(gòu)將如何實現(xiàn)這一轉(zhuǎn)變,以及為了成功地實現(xiàn)轉(zhuǎn)變需要得到怎樣的幫助。最重要的是,要讓被審計單位了解這個轉(zhuǎn)變對于他們有什么好處,以及審計機(jī)構(gòu)是在盡最大可能選擇了最佳的應(yīng)用,以保證更好地完成審計監(jiān)督。為此可以先找一些審計風(fēng)險水平較低的被審計單位作為云審計的前期試驗對象,以了解云審計的工作性能。這就可以在不損害被審計單位利益的同時讓審計人員先熟悉云審計的審計過程、審計責(zé)任及要注意的問題。
3.強(qiáng)迫審計公開問題。審計公開一直是被研究者廣泛爭論的問題,審計人員與被審計對象存儲在云內(nèi)的信息只要涉嫌民事或者刑事訴訟,很大可能會被要求強(qiáng)迫公開。對于社會審計來說,政府部門可以用相關(guān)法律來獲取事務(wù)所存儲在云服務(wù)器中的數(shù)據(jù),這似乎給政府的相關(guān)工作提供了便利,但會計師事務(wù)所也會意識到,客戶存儲在云計算中的數(shù)據(jù)可能會被強(qiáng)制披露給政府或民事訴訟當(dāng)事人。因此,會計師事務(wù)所必定會考慮向云服務(wù)器上傳敏感信息的影響,最終的博弈結(jié)果將會是云審計平臺的構(gòu)建形同虛設(shè)。會計師事務(wù)所掌握的敏感信息并不會上傳云服務(wù)器,這將違背建設(shè)云審計平臺的初衷。
從注冊會計師針對上市公司的財務(wù)報表合法、公允進(jìn)行審計來看,目前更多的上市公司為了使得股票價值得以體現(xiàn),為公司爭取更多的股民,更加樂于接受信息公開。只要被審計對象可以了解并理解云審計平臺的作用并接受,審計單位與被審計方的雙贏最終是會實現(xiàn)的。
4.網(wǎng)絡(luò)寬帶與運(yùn)營費用問題。云審計依托于云計算,而云計算依托于網(wǎng)絡(luò)建設(shè)。被審計單位數(shù)據(jù)與審計人員數(shù)據(jù)的傳輸都依賴于網(wǎng)絡(luò)進(jìn)行上傳下載,帶寬就會在很大程度上影響到審計的效率,頻繁的數(shù)據(jù)存取及海量的信息交換都會影響網(wǎng)絡(luò)的通暢和數(shù)據(jù)傳遞的及時性。因此,網(wǎng)絡(luò)寬帶的負(fù)載能力以及運(yùn)營費用是制約云審計的一大瓶頸。帶寬問題解決的困難在于審計的成本。建立云審計平臺是一個長期的、深遠(yuǎn)的項目,資金的投入直接決定了云審計平臺的效率,帶寬可以由網(wǎng)絡(luò)運(yùn)營商負(fù)責(zé)保證。雖然國內(nèi)的網(wǎng)絡(luò)運(yùn)營商壟斷現(xiàn)象嚴(yán)重,但是從目前情況來看,電信的市場已被移動和聯(lián)通以低價搶占了一部分,未來出現(xiàn)寡頭的可能性相對很大。在寡頭市場上,尋求相對的合理價格、平穩(wěn)帶寬是可以實現(xiàn)的。
審計全覆蓋是劉家義審計長在全國審計工作會議上首次指出的,并高度評價審計全覆蓋是提高審計監(jiān)督層次和水平的重要途徑。審計全覆蓋是指在一定期間內(nèi),通過科學(xué)安排審計計劃,合理選擇審計方式,使所有監(jiān)督對象在一定時間內(nèi)都能接受審計監(jiān)督,形成周期性的動態(tài)審計全覆蓋。除同級財政預(yù)算的每年審計外,審計署對審計覆蓋給出了指導(dǎo)性意見,如5年輪審一次和重點預(yù)算單位每年必審等。然而由于審計人員數(shù)量等制約了審計力量,使得審計覆蓋率仍然難以達(dá)到公共所期望的水平。從鄭石橋2012年《審計頻度、審計處罰和審計效果》一文的統(tǒng)計數(shù)據(jù)來看,江蘇省審計覆蓋率僅為7.37%,審計周期為6.5年。這與我們一直倡導(dǎo)的加大審計力度、提高審計效果相悖。如果按照現(xiàn)行的審計力度或者審計手段,要想達(dá)到這樣的要求仍是一項艱巨的任務(wù)。
1.創(chuàng)新理念。推行云審計中數(shù)據(jù)中心的審計理念,即破除傳統(tǒng)審計模式下審計信息化僅是審計工作輔助手段的固有思想,通過云審計平臺的便捷,把數(shù)據(jù)分析范圍從單一部門或行業(yè)拓展至關(guān)聯(lián)單位或行業(yè),將工作重點從側(cè)重于數(shù)據(jù)篩選和分析拓展至系統(tǒng)審計和多維分析,將審計目標(biāo)從異常線索檢索拓展至系統(tǒng)安全檢測。云審計數(shù)據(jù)中心要義是以云審計平臺為依托構(gòu)建審計信息庫,對信息庫實行數(shù)據(jù)庫管理。審計過程不再實行單一項目審計,而是通過云審計平臺的數(shù)據(jù)庫分類進(jìn)行數(shù)據(jù)加工。以某一專項審計目標(biāo)為出發(fā)點,在專項審計伊始首先采集數(shù)據(jù)、研究數(shù)據(jù),并利用云審計平臺中各部門、各行業(yè)信息數(shù)據(jù)之間的橫向關(guān)聯(lián)特性和不同年度信息數(shù)據(jù)之間的縱向追溯特性,通過系統(tǒng)分析、多維對比,實現(xiàn)對被審計單位業(yè)務(wù)內(nèi)容的全面把握、對權(quán)力控制薄弱環(huán)節(jié)的重點監(jiān)控、對資金或物資分配過程中舞弊行為多發(fā)環(huán)節(jié)的精確定位,實現(xiàn)對整個行業(yè)資源的全面檢測與自動預(yù)警,推動審計全覆蓋的目標(biāo)順利實施。
2.建設(shè)云審計平臺,突破“信息孤島”的局限。雖然信息化審計能夠有效拓展審計范圍,精確定位審計疑點,但也經(jīng)常遭遇“信息孤島”的限制。當(dāng)前,金融系統(tǒng)、大型國企以及政府各部門匯集了關(guān)系國計民生和社會發(fā)展等多方面的數(shù)據(jù),但很多數(shù)據(jù)以“信息孤島”形式散存在行業(yè)、企業(yè)或部門內(nèi)部,相互之間缺乏共享和互聯(lián)。云審計平臺的構(gòu)建充分發(fā)揮主觀能動性,實現(xiàn)了大數(shù)據(jù)平臺建設(shè),并可以通過多專業(yè)數(shù)據(jù)比對、多視角分析、持續(xù)性跟蹤,突破現(xiàn)有審計項目經(jīng)常面臨的行業(yè)和部門限制,加大對隱蔽型犯罪案件線索的追查力度,提高審計的戰(zhàn)斗力。
3.系統(tǒng)性關(guān)聯(lián)審計。加強(qiáng)系統(tǒng)審計,揭示關(guān)鍵行業(yè)、關(guān)鍵部門的系統(tǒng)性風(fēng)險隱患。信息化管理在提高社會管理現(xiàn)代化、精細(xì)化程度的同時,也帶來了整個行業(yè)的系統(tǒng)性風(fēng)險。審計部門應(yīng)加大對金融、大型國企等行業(yè)或單位信息系統(tǒng)安全性的審計力度,重點關(guān)注系統(tǒng)設(shè)計的完整性和合規(guī)性、系統(tǒng)運(yùn)行的安全性、系統(tǒng)風(fēng)險的可控性、系統(tǒng)運(yùn)算程序的科學(xué)性和嚴(yán)謹(jǐn)性等問題,從頂層設(shè)計的角度,揭示可能存在的行業(yè)風(fēng)險、防范部門利益固化導(dǎo)致的管理弊端,維護(hù)社會公眾利益,充分發(fā)揮審計“免疫系統(tǒng)”功能。
4.電子政務(wù)、電子商務(wù)接軌。云審計平臺建設(shè)中預(yù)留了電子政務(wù)、電子商務(wù)接口,便于商界、政府及時上傳自身數(shù)據(jù),加強(qiáng)數(shù)據(jù)庫構(gòu)建,推動政務(wù)公開、企業(yè)管理數(shù)據(jù)公開,提升行政管理效率。政府審計在信息系統(tǒng)審計和績效審計方面均進(jìn)行了有效嘗試,但是尚未全面開展針對信息系統(tǒng)建設(shè)項目的績效審計工作。各個政府部門大力建設(shè)的信息系統(tǒng)工程,如稅務(wù)系統(tǒng)的“金稅”工程、公安系統(tǒng)的“金盾”工程等,均使用了大量公共資金,且各部門之間由于缺乏統(tǒng)籌協(xié)調(diào),重復(fù)投入和共享不足問題并存。在云審計平臺構(gòu)建后,通過電子政務(wù)、電子商務(wù)接軌,可通過平臺直接評價政府各項平臺的績效,進(jìn)行財政資金的實施監(jiān)督。關(guān)注項目立項的科學(xué)性、合規(guī)性,評價項目績效,維護(hù)公共資金使用效益。此外,可以關(guān)注系統(tǒng)功能實現(xiàn)狀況,推動已投建項目規(guī)范運(yùn)行,減少“建而不用”、“應(yīng)用效能不足”等問題的發(fā)生,進(jìn)一步推進(jìn)政務(wù)公開和社會管理現(xiàn)代化進(jìn)程。